
إثبات مفهوم يوضح الاستيلاء عبر الأصول المتقاطعة دون مصادقة على خادم Nhost MCP، مما يتيح استخراج قاعدة البيانات، وحذف الجداول، وإعادة كتابة الأذونات.
إفادة رسمية: تم الاعتراف بهذه الثغرة ونشرها من قبل Nhost: GHSA-6c5x-3h35-vvw2
يوثق هذا المستودع ثغرة في خادم Nhost المحلي MCP. تفتقر الخدمة إلى المصادقة الواردة وتنفذ سياسة CORS متساهلة، مما يسمح بتنفيذ الطلبات غير المصادق عليها وعبر الأصول.
زيارة واحدة لأصل يتحكم فيه المهاجم أثناء تشغيل nhost mcp تؤدي إلى الاستيلاء الكامل على المشروع. عند التنفيذ الناجح، يحصل المهاجم على وصول غير مصرح به إلى:
راجع REPORT.md للحصول على التحليل الفني الكامل، وتحليل السبب الجذري، وكود الإثبات (PoC)، والتوصيات العلاجية.
تم الاكتشاف والإبلاغ بواسطة Skove (Anas) — [GitHub].
إفصاح منسق مع فريق أمان Nhost.
إخلاء مسؤولية: نُشر لأغراض تعليمية والإفصاح المسؤول فقط. لا تستخدمه ضد أنظمة لا تملكها.